Главная Windows 10 Центр обновления Windows может быть использован неверно для запуска вредоносных программ

Центр обновления Windows может быть использован неверно для запуска вредоносных программ



Оставьте ответ

Клиент Центра обновления Windows только что был добавлен в список живых двоичных файлов (LoLBins), которые злоумышленники могут использовать для выполнения вредоносного кода в системах Windows. Загруженный таким образом вредоносный код может обойти механизм защиты системы.

Монитор оборудования Banner Binary

как сделать группу в инстаграмм

Если вы не знакомы с LoLBins, это исполняемые файлы, подписанные Microsoft, загружаемые или поставляемые в комплекте с ОС, которые могут использоваться третьей стороной для избежания обнаружения при загрузке, установке или выполнении вредоносного кода. Клиент Центра обновления Windows (wuauclt), похоже, является одним из них.

Инструмент находится в папке% windir% system32 wuauclt.exe и предназначен для управления Центром обновления Windows (некоторыми его функциями) из командной строки.

Исследователь MDSec Дэвид Миддлхерст обнаружил что wuauclt также может использоваться злоумышленниками для выполнения вредоносного кода в системах Windows 10, загружая его из произвольной специально созданной библиотеки DLL со следующими параметрами командной строки:

wuauclt.exe / UpdateDeploymentProvider [путь_к_dll] / RunHandlerComServer

Часть Full_Path_To_DLL - это абсолютный путь к специально созданному файлу DLL злоумышленника, который будет выполнять код при подключении. Работая под управлением клиента Центра обновления Windows, он позволяет злоумышленникам обойти защиту от вирусов, контроля приложений и проверки цифровых сертификатов. Хуже всего то, что Миддлхерст также нашел образец, используя его в дикой природе.

как очистить рабочий диск в фотошопе

Стоит отметить, что ранее было обнаружено, что в Microsoft Defender включена возможность скачать любой файл из Интернета и обойти проверки безопасности. К счастью, начиная с версии 4.18.2009.2-0 клиента защиты от вредоносных программ в Защитнике Windows, Microsoft удалила соответствующий параметр из приложения, и его больше нельзя использовать для скрытой загрузки файлов.

Источник: Пищевой компьютер

Интересные статьи

Выбор редакции

Приложение Microsoft Movies & TV обновлено в Fast Ring с функцией AutoPlay
Приложение Microsoft Movies & TV обновлено в Fast Ring с функцией AutoPlay
Microsoft регулярно обновляет свои собственные приложения, поставляемые в Windows 10. После того, как появилась возможность всегда воспроизводить видео в полноэкранном режиме, компания теперь добавляет возможность автоматического воспроизведения следующего видео в свое приложение «Фильмы и ТВ», которое поставляется с предустановленной Windows 10. Фильмы и ТВ - это приложение в комплекте
Почему Android отстой? 9 причин [объяснение]
Почему Android отстой? 9 причин [объяснение]
Невозможно программно отключить автоматическую рекламу на странице, так что вот!
Как исправить ошибку PS4 «Невозможно подключиться к сети Wi-Fi»
Как исправить ошибку PS4 «Невозможно подключиться к сети Wi-Fi»
Вот несколько шагов по устранению неполадок, которые вы можете попробовать, если ваша PS4 не подключается к Интернету в течение установленного срока.
Код ошибки 0xc0000185: что это такое и как исправить
Код ошибки 0xc0000185: что это такое и как исправить
Код ошибки 0xc0000185 проблематичен, поскольку он мешает вам делать практически все. Вот как изгнать его, чтобы ваш компьютер снова заработал.
Как управлять запускаемыми приложениями в Linux Mint
Как управлять запускаемыми приложениями в Linux Mint
Вы можете добавлять или удалять приложения, которые запускаются при запуске в Linux Mint, когда ОС завершает загрузку. В этой статье мы увидим, как это можно сделать.
Как сделать зелье регенерации в Майнкрафте
Как сделать зелье регенерации в Майнкрафте
С помощью рецепта зелья регенерации в Minecraft вы можете сварить взрывное зелье регенерации и задерживающееся зелье регенерации, чтобы исцелять других.
Минимизируйте количество одновременных подключений к Интернету в Windows 10
Минимизируйте количество одновременных подключений к Интернету в Windows 10
Как минимизировать количество одновременных подключений к Интернету в Windows 10 В Windows 10 есть специальный параметр политики, который определяет, может ли компьютер иметь несколько подключений к Интернету или к домену Windows. Если разрешено несколько подключений, он определяет, как будет маршрутизироваться сетевой трафик. Вот как